V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-1219
CVE
Средний

IBM Tivoli Endpoint Manager уязвим для XML External Entity Injection (XXE) атаки при обработке XML данных. Удаленный злоумышленник может ис…

CVSS
6.5
Средний
EPSS
0.02
p79
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

IBM Tivoli Endpoint Manager уязвим для XML External Entity Injection (XXE) атаки при обработке XML данных. Удаленный злоумышленник может использовать эту уязвимость для раскрытия конфиденциальной информации или потребления ресурсов памяти. IBM X-Force ID: 123859.

Теги · CWE
CWE-611
CAPEC-221
Затронутые продукты
Bigfix_platform
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.021 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
bigfix_platform*Отслеживается
Источники данных
CVE